Программисты социальных сетей бьют тревогу

Опубликовано: 9 сентября 2011 г., пятница

33-летний американец Ник Джонсон, более известный как хакер под ником ElMont обнаружил уязвимость в алгоритме хранения паролей в таких известных социальных сетях как Одноклассники, В кругу друзей, Мой Мир, ВКонтакте, Мир тесен.

ElMont сообщил, что взломал пароль совершенно случайно: при серфинге соцсети Мой мир беспроводной мышью подцепил пароль пользователя просматриваемой страницы. Причем пароль явился в открытом виде, хотя на таких известных сайтах он хранится в виде хеша.

Далее он начал намеренно проверять уязвимость на других страницах. Произошло это из-за того, что мышь работает на определенных частотах. Производитель мыши не называется по понятным причинам. Эта чудо-мышь ломает пароли с двойным и даже тройным алгоритмом шифрования.

Форсированный запрос данных из таблицы с пользователями заметили администраторы социальной сети Одноклассники, после чего закрыли доступ всем IP США, но они предположить не могли, что у американского гражданина имеются так называемые дедики в пределах Российской Федерации. В данный момент уязвимость всё еще открыта, но администрация постоянно наблюдает за запросами к данным. При попытке запроса пароля блокируют IP, пока работа ведется в ручном режиме, так как если переключить это на автоматизм, то многие пользователи вообще не смогут зайти к себе на страничку.

Сколько уже открыто паролей и какую еще информацию удалось слить с российских серверов можно лишь предполагать. В интервью администратором социальной сети Одноклассники О. Калмашева заявила, что это дело не останется без внимания, и в ближайшее время будут выдвинуты обвинения. Вот только пока не известно на кого писать заявление: гражданина Америки, который “случайно” взломал пароли, производителя беспроводной мыши или на программистов, которые не продумали алгоритм хранений паролей.

Выдадут ли власти хакера с беспроводной мышью, ведь такая корова нужна самому.
Каким образом американский программист вышел на социальные сети СНГ и было ли это заказом спец.служб остается загадкой.

Источник: "Новости Америки"
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Представлено интерактивное телевидение Hybridcast

Японская телерадиокомпания NHK совместно с Sony, Toshiba, Panasonic, Sharp и Mitsubishi Electric показала всему миру интерактивное телевидение Hybridcast, объединяющее возможности телевидения и Интернета. дальше »

Lufthansa отвоевала себе короткий домен

По решению Национального Арбитражного Форума домен Lh.com должен быть передан авиакомпании Lufthansa. Ранее имя принадлежало компании Future Media Architects (FMA), которую возглавляет домейнер по прозвищу «Elequa». дальше »

Amazon выставил на продажу редкости из студийных архивов

Интернет-магазин Amazon.com запускает сервис под названием "Never Before on DVD", позволяющий киноманам заказывать из архивов киностудий Warner Bros., Lionsgate, Disney, Sony, Fox, Universal и MGM фильмы, никогда ранее не выпускавшиеся на DVD. дальше »

Прямые трансляции партнеров с YouTube станут платными

Как сообщается в официальном блоге YouTube Creators, новое программное обеспечение видеохостинга позволит авторизованным партнерам сервиса взимать плату за просмотр прямых трансляций с различных массовых мероприятий или встраивать в них свою рекламу. дальше »

TransferJet покажет зарядники, передающие без проводов энергию и данные

На следующей неделе пройдет выставка Computex, где компании-участницы альянса TransferJet Consortium представят прототипы беспроводных зарядных устройств, способных также передавать данные по радиочастоте. дальше »

«Лаборатория Касперского» и Международный союз электросвязи обнаружили новый вид кибероружия

«Лаборатория Касперского» сообщила об обнаружении сложной вредоносной программы, которая в настоящий момент активно используется в ряде стран в качестве кибероружия. По сложности и функциональности вредоносная программа превосходит все ранее известные виды угроз. дальше »

ЕС обвинил китайцев в демпинговых ценах на сетевое оборудование

Как пишет британская газета Financial Times, власти Евросоюза проведут антидемпинговое расследование в отношении двух крупных китайских производителей телекоммуникационного оборудования - Huawei и ZTE дальше »

Huawei CloudEngine 12800: один из самых быстрых коммутаторов в мире

На мероприятии Interop Las Vegas 2012 компания Huawei устроила демонстрацию коммутатора CloudEngine 12800, предназначенного для использования в крупных центрах обработки данных. дальше »

Американские интернет-провайдеры создадут объединенную Wi-Fi сеть с бесплатным доступом

Пять самых крупных интернет-провайдеров из США приняли решение объединить свои ресурсы с целью создания единой сети Wi-Fi, доступ к которой станет бесплатным для их абонентов. дальше »

В мире растут продажи интернет-подключаемых телевизоров

Аналитическая компания NPD Group отмечает некоторые позитивные технологии, появившиеся в современных телевизорах, в том числе их интернет-возможности. дальше »